Synology

[XF 新聞] Synology 多個產品曝安全漏洞 政府電腦保安事故協調中心籲盡快更新

香港政府電腦保安事故協調中心近日發布了一則重要的保安警報,指出 Synology 產品中存在多個安全漏洞。這一消息於 2024 年 11 月 6 日正式發布,涉及的產品包括 Synology DiskStation Manager (DSM)、BeeStation OS、BeePhotos、DiskStation Manager Unified Controller (DSMUC)、Drive Server、Photos 和 Replication Service 等多個版本。 受影響的系

[XF 專題] 2024 家用 NAS 選購攻略 處理器‧記憶體‧LAN‧儲存‧功能

序言 現時手機或平板電腦在日常生活中越來越重要,除用作日常溝通之外,透過更強大的鏡頭,不少用戶已直接把手機取代傳統相機,因此手機及平板電腦內都儲存大量珍貴的相片及影片,要如何好好保存這些珍貴的檔案都是用家所關注。採用 Apple iCloud 或 Google Photos 雖然能夠提供一定的保障,但這類服務要收取月費外,更重要是檔案儲存在雲端,就曾出現過因安全問題而導致內容洩漏及數據丟失,所帶來的損失及影響可大可小。除了手機內的重要資料,電腦內都會儲存各種檔案及工作資料,因此就算是一般家庭用

[XF 新聞] Synology 隱瞞黑客入侵盜取 51GB 資料 陸續有受害人被釣魚網站勒索攻擊

知名網路儲存設備製造商 Synology 遭受黑客入侵,黑客成功入侵其伺服器並盜取了約 51GB 的敏感數據。涉及的敏感資料包括顧客的訂單、僱員資料、各種公司內部文件及大量產品的資料。近日,就有相信是被盜資料的客戶,陸續收到疑似由黑客所發出的電郵,藉著假冒 Synology 官方,以騙取對方的信任而開啟附件或點擊釣魚連結,從而進一步入侵被害人的電腦或系統,以盜取更加多的資料,以便進行勒索或攻擊。   根據網上的消息,其實今次 Synology 被黑客入侵事件早發生於 202

兩大 NAS 廠商已修復大量開源套件漏洞,請用戶從速更新系統

兩大 NAS 廠商 QNAP、Synology 近日修正大量開源套件漏洞,請有使用相關產品的使用者,盡快為 NAS 安裝更新。 多個開源套件(如 Samba)被發現存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制等等。而不少網絡設備尤其是 NAS 會使用到這些套件提供的服務與功能,因此各廠商已陸續釋出更新修補漏洞。 廠商修復情況 根據 Synology DSM 7.1.1-42951 的更新公告,

到底是洞太鬆,還是黑客太硬? 各大品牌NAS全軍覆沒,用家應如何自救?

近年來針對 NAS 的 Ransomware 愈來愈多,自 2014 年 Synology 遭受 SynoLocker 攻擊開始,NAS 的安全性已敲響警號。最近幾個月不斷傳出各大品牌 NAS 同樣遭受來自不同黑客集團的大規模的網絡攻擊,當中包括 Asustor、TerraMaster、QNAP、Synology 等知名品牌。而近期較活躍的 Ransomware 包括有 7even Security、Deadbolt、eCh0raix 及 Qlocker 等,可見用於存放大量數據的 NAS 裝置